Sign inSign up
Grafana

dhi.io/grafana

Grafana 12.4.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

12-debian-fips-dev, 12-debian13-fips-dev, 12-fips-dev, 12.4-debian-fips-dev, 12.4-debian13-fips-dev, 12.4-fips-dev, 12.4.12-debian-fips-dev, 12.4.12-debian13-fips-dev, 12.4.12-fips-dev

Index digest:

sha256:9c5aa69ce7a02e25a570a7dc13ffe57bebeac3fc2033705353d74ea3f29e9631

Manifest digest:

sha256:15d39ab01d4c65364f0eaa73308b76932bba5849ec2a5a680060a5e968c9b711

Size

244.72 MB

Last pushed

2 days ago

Vulnerabilities

2
8
0
1
3

Support

Active until May 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/grafana:12-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/grafana:12-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/grafana@sha256:4e8a2e452e37d9091f7550f56322e23475ca565891efc31a2720bbb0e98ae4db
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/grafana@sha256:cd94af3ecf6d0e6b45b474a8acca774ed5955d6fb88b0a95dea76b708445c2ab
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/grafana@sha256:d6d1ffe6b10703dd2618185cb40ca581fb39bfa91111d6edae902b59aa120c82
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/grafana@sha256:837e2ab0bfb69fb20dbf5a812da70a82b9d786857b967163d2736c0d4313936b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/grafana@sha256:d31f40a544510bb707f2b6e29d711f3462f37402ab40e2cfa574db22173c0a42
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/grafana@sha256:09567f892246aa26606ff1ce44c60d4dd774c4dd94312cbb5c148dcd6de45477
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/grafana@sha256:b6e91bad77ef356e5f87bbfddaf43630feda8690c3594e5925c114177d16ede9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/grafana@sha256:a0f8ebdae56e04bf710538fc6ea7a044321c4ceb45dcd3cc657acdbaea096c70
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/grafana@sha256:5af4bf149cffd496f9cc80fd55ad70813e90e13617bdb65f8c982dced243b115
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/grafana@sha256:952abf6a0616b93f385b79654dbf3e6e08489f14a886dbd0899f72dafacae24d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/grafana@sha256:f67ec5ed01437ce40e6dbd995a11be42b0e873822217312554dd4ff4a1e8cd26
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/grafana@sha256:39b52bcca5b0c0db6572dafadd56ef81625dbaafc5ea399b592fec662889c230
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/grafana@sha256:d407af574e41cc54517eb661ffec30c631b9736ea38fcf26fbd8487fd3846f15
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/grafana@sha256:8dcaaaf1d132696f32bb41fb0c031ab178fd666f6b986ae31c6494d10bc449e4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/grafana@sha256:6cf54ec08c7c4e4392ccf6c814bcaa840b924ab6eaae5702b720f9a4077b3131
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/grafana@sha256:fd47620547d45ab2613b397e166e7511c87baf7fd4633ed311eebe6c82ae3bab
SPDX SBOMhttps://spdx.dev/Documentdhi.io/grafana@sha256:ea073e5b55856b2eed899615406817287d054d838ceee68860b08f170c36484e